Technical Reference · 2026 Edition

BIMI з ESP та сторонніми відправниками: вимоги до вирівнювання

Дізнайтеся, як працює BIMI, коли ESP, такі як Mailchimp, HubSpot, Salesforce та SendGrid, надсилають електронні листи від вашого імені. Зрозумійте вирівнювання DMARC, вимоги до підписання DKIM та способи перевірки вашої конфігурації.

Last updated min read

BIMI з ESP та сторонніми відправниками: вимоги до вирівнювання

Коли стороння платформа надсилає електронні листи від вашого імені, логотип вашого бренду — і ваш запис BIMI — повністю залежить від того, як ця платформа обробляє автентифікацію електронної пошти. Більшість проблем із доставлянням у розгортаннях BIMI зводяться до однієї неправильно зрозумілої деталі: BIMI не звертає уваги на ваш запис SPF, коли ESP надсилає вашу пошту. Його цікавить вирівнювання DKIM.

Ця стаття пояснює чому, і що саме потрібно налаштувати, щоб BIMI надійно працював на всіх платформах відправлення у вашій інфраструктурі.


Як BIMI оцінює ідентичність відправника

BIMI прив’язаний до DMARC. Перш ніж поштовий провайдер відобразить ваш логотип, він перевіряє, чи повідомлення проходить DMARC. DMARC, у свою чергу, вимагає вирівнювання — домен у заголовку From згідно з RFC 5322 (адреса, яку бачить ваш одержувач) повинен вирівнюватися з доменом, автентифікованим або через SPF, або через DKIM.

Метод автентифікації Домен, що оцінюється для вирівнювання
SPF RFC 5321 MAIL FROM (відправник конверта / домен повернення)
DKIM тег d= у заголовку DKIM-Signature
Тригер BIMI домен заголовка From: згідно з RFC 5322

Критична відмінність: SPF вирівнюється за відправником конверта. DKIM вирівнюється за тегом d=.


Чому вирівнювання SPF не працює з ESP

Коли Mailchimp, HubSpot, SendGrid або Salesforce Marketing Cloud надсилає повідомлення від вашого імені, відправник SMTP-конверта (MAIL FROM) встановлюється на домен відстеження повернень, який контролює ESP — наприклад:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com або pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF автентифікує цей домен конверта, а не домен вашого заголовка From:. Якщо домен повернення ESP не збігається точно з вашим доменом, вирівнювання SPF не пройде.

Це очікувана поведінка. Це не помилка. Саме так працює протокол.

Ключовий момент: Невдале вирівнювання SPF не блокує BIMI — за умови, що вирівнювання DKIM проходить. DMARC вимагає, щоб пройшов лише один механізм вирівнювання.


Вирівнювання DKIM: єдиний надійний шлях для відправників ESP

Щоб BIMI працював, коли ESP надсилає вашу пошту, ESP повинен підписувати вихідні повідомлення підписом DKIM, де тег d= збігається з доменом вашого заголовка From.

Що означає “збігається”

DMARC підтримує два режими вирівнювання:

  • М’яке вирівнювання (за замовчуванням): Домен d= повинен мати той самий Організаційний домен, що й домен заголовка From:. Наприклад, d=mail.yourdomain.com вирівнюється з From: [email protected].
  • Строге вирівнювання: Домен d= повинен бути точним збігом із доменом заголовка From:.

Більшість політик DMARC використовують м’яке вирівнювання. Перевірте тег adkim= вашої політики — якщо він відсутній, передбачається м’яке вирівнювання.

Як виглядає повідомлення з успішним вирівнюванням DKIM

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← збігається з доменом From ✓
  s=esp-selector;
  ...

Це повідомлення проходить DMARC через вирівнювання DKIM. BIMI може відображатися.

Як виглядає невдала конфігурація

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← домен ESP, не ваш ✗
  ...

Це повідомлення не проходить вирівнювання DMARC. BIMI не відображатиметься, незалежно від того, чи правильно опублікований ваш DNS-запис BIMI.


Налаштування власного підписання DKIM у основних ESP

Наступна таблиця узагальнює підтримку власного домену DKIM серед найпоширеніших ESP. “Власний DKIM” означає, що ESP може підписувати з вашим доменом у тегу d=, а не своїм власним.

ESP Підтримка власного домену DKIM Шлях налаштування Примітки
Mailchimp ✅ Так Audience → Settings → Domains → Authenticate Вимагає DNS CNAME записів; Mailchimp керує ключами
HubSpot ✅ Так Settings → Marketing → Email → Sending Domains Додає DKIM TXT записи до вашого DNS
Salesforce Marketing Cloud ✅ Так Admin → Domain Management → SAP / Private Domain Вимагає налаштування Private Domain; рекомендується конфігурація SAP
SendGrid (Twilio) ✅ Так Settings → Sender Authentication → Domain Authentication Публікує CNAME записи; доступна автоматична ротація ключів
Klaviyo ✅ Так Account → Settings → Email → Sending Domains На основі CNAME; обов’язково для виділеного відправлення
ActiveCampaign ✅ Так Settings → Advanced → Email Domain Authentication DKIM TXT запис додається до вашого DNS
Brevo (раніше Sendinblue) ✅ Так Senders & IP → Domains Надаються інструкції щодо записів DKIM та DMARC
Constant Contact ⚠️ Обмежено Самостійна автентифікація через DKIM у розширених налаштуваннях Власний домен DKIM доступний, але налаштування нетривіальне
Campaign Monitor ✅ Так Account Settings → Authenticated Domains Підтримується вирівнювання як DKIM, так і SPF
Postmark ✅ Так Sender Signatures → DKIM DKIM для кожного домену; сильний фокус на доставлянні
Amazon SES ✅ Так Configuration → Verified Identities → DKIM Підтримує як Easy DKIM (керований AWS), так і BYODKIM

Якщо вашого ESP немає в списку або він не підтримує підписання з власним доменом DKIM, BIMI не працюватиме для пошти, надісланої через цю платформу. Зверніться до свого ESP із запитом на цю можливість або розгляньте альтернативного провайдера.


Покрокова інструкція: перевірка вирівнювання DKIM для BIMI

Виконайте ці кроки, щоб підтвердити, що конфігурація вашого ESP підтримує BIMI, перш ніж публікувати DNS-запис BIMI.

  1. Надішліть тестове повідомлення зі свого ESP на поштову скриньку, до якої маєте доступ (Gmail, Yahoo або обліковий запис Microsoft 365).

  2. Відкрийте необроблені заголовки повідомлення. У Gmail: меню з трьома крапками → Показати оригінал. В Outlook: Файл → Властивості → Заголовки Інтернету.

  3. Знайдіть заголовок DKIM-Signature. Знайдіть значення тегу d=.

  4. Порівняйте значення d= з доменом вашого заголовка From:.

  5. Перевірте заголовок Authentication-Results (